Adware Bedrohung?!

Hallöchen…

Scannte gerade mit Norton mal meinen Rechner und fand 2 Bedrohungen…

Die Datei C:\WINDOWS\SYSTEM\cd_clint.dll ist eine Adware-Bedrohung
Die Datei C:\WINDOWS\SYSTEM\cd_htm.dll ist eine Adware-Bedrohung.

Wie schlimm ist die „Bedrohung“? Wie kann ich diese Viren löschen, denn das Program macht es irgendwie nicht? Muss also dies manuell tun, aber wie?

Vielen Dank schon mal im voraus
Bianca

Hallo,

zu den zwei Dateien kann ich spontan nichts sagen. Es ist aber anzunehmen, dass diese keine „direkte Gefahr“ im Sinne eines Virus bedeuten.
Dazu muss man die Natur der Adware-Programme verstehen. Es sind keine Viren sondern schlichtweg normale Programme die tendenziell aber keinen Mehrwert für den Nutzer bieten sondern diesem eher Schaden „Thema Datenschutz“:

Es gibt mehrer Varianten von Adware Programmen. So laufen diese meist im Hintergrund mit und blenden beispielsweise weitere Werbefenster ein. Sprich du gehst auf Otto.de und plötzlich öffnet sich ein „PoP-Up“ Fenster mit Neckermann.de. Was somit ja nicht unbedingt erwünscht ist. Das große Problem dabei ist, dass das Programm dich dafür „ausspioniert“ auf welcher Seite du dich gerade befindest und dies dann an einen Server meldet und die entsprechende „Antwort“ wie hier Neckermann.de erhält.
Damit wirst du zum „gläsernen“ Nutzer. Alles was du dir im Internet ansiehst wird und kann gesammelt werden. „Die“ wissen dann Extremfall mehr über deine Vorlieben und Interessen als du selbst. Es entsteht ein umfassende Personenprofil.

Auch wird Adware in machen Programmen (Shareware) mit ausgeliefert um dort einfache Werbebanner anzuzeigen. Damit finanzieren sich dann die Programme… Ein Beispiel ist der Browser „Opera“… Nichts desto trotz besteht immer die Gefahr dass eben alls mitprotokolliert wird, was du dir im Internet ansiehst.

So ganz einfach lassen sich die Adware Programme aber nicht entfernen, da sie teils Bestandteil des Programms sind.

ein super Programm dazu ist (Basisvesion ist kostenlos):
http://www.lavasoftusa.com/

Viele Grüße
Thomas

Vielen Dank schon mal im voraus
Bianca

Hallo Thomas,

ich muss dazu jetzt auch was sagen. :smile:

Du schmeisst Adware und Spyware in einen Topf und das ist meiner Meinung nach total falsch. Wie in deinem Beispiel erwaehnt ist die freie Version von Opera Adware, telefoniert (aber gibt deine Nutzerdaten) aber nicht weiter. Wogegen zum Beispiel Kazaa (nicht die Lightversion) Spyware beinhaltet. Je nach Spyware werden verschiedene Dinge weitergegeben. Es gibt sogar Programme die geben alle Tastatureingaben (Keylogger fuer Passwoerter) weiter. Spybot tauscht auch Dateien aus, so das viele Programme nach dem Reinigen noch laufen. :smile:

An Bianca:

Adaware, wie von Thomas vorgeschlagen ist schon einmal ein guter Schutz. Besser ist es natuerlich wenn man zwei Programme pruefen laesst. Spybot-Search & Rescue ist ein weiterer sehr guter kostenloser Scanner.

http://www.safer-networking.org/

Hier einmal eine Liste von Programmen mit Spyware:

http://virgolamobile.50megs.com/cgi-bin/framed/2772/…

Viele Gruesse

Wolfgang

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Hallo @all!

[…]

Adaware… [und] …Spybot-Search & Rescue
http://www.safer-networking.org/

Und zur Ergänzung sollte man noch auf FAQ:131 hinweisen.

Hier einmal eine Liste von Programmen mit Spyware:
http://virgolamobile.50megs.com/cgi-bin/framed/2772/…

[…]

Gruss und SCNR

CU DannyFox64

Hallo Bianca,

ich habe unten ja schon was geschrieben was du machen solltest. Hier kurz etwas zu den beiden Dateien. In der Regel lohnt sich ein kurzer Blick in GOOGLE.

Mit ‚cd_clint.dll spyware‘ bekommst du sofort Seiten angezeigt die auf Spyware hindeuten. Mehr in dem folgenden Link. Diese Spyware wird z.B. mit Kazaa ausgeliefert.

Zu Norton kann (und will ich) nichts sagen. :smile: Meine Erfahrungen waren nie sehr gut. Den freien Virenscanner Antivir finde ich ganz gut

http://www.liutilities.com/products/wintaskspro/dlll…

ciao

Wolfgang

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Hallöchen Wolfgang

Zu Norton kann (und will ich) nichts sagen. :smile: Meine
Erfahrungen waren nie sehr gut. Den freien Virenscanner
Antivir finde ich ganz gut

Naja…alle haben ihre Macken…und Antivir (hab ich auch) hat die 2 sachen erst gar nicht gefunden.

Mal schaun ob ich’s schaffe das zeug weg zu bekommen.

Bianca

Hi, ihr zwei!

Naja…alle haben ihre Macken…und Antivir (hab ich auch)
hat die 2 sachen erst gar nicht gefunden.

AV-Programme haben ja auch nur den Job Viren, Würmer und Makro-Viren zu lokalisiern. Mehr eigentlich nicht, was auch besser so ist.

Bei Multi-Funktions-Software tritt häufig das Prob. auf, dass es zwar alles können will, aber im entscheidenen Augenblick versagt oder aber seine Jobs nicht gut tut. :wink:

CU DannyFox64

Hi Bianca,

deshalb gibt es ja auch den Unterschied zwischen Virenscanner und Trojaner/Malware/Spyware Scanner. Das sogenannte Wollmichsaeue nicht in allen Diziplinen gut sind sollte einleuchten. Verwende Adaware oder Spybot S&D oder natuerlich die anderen Scanner wie in der FAQ beschrieben, dann gehoert diese Spyware der Vergangenheit an.

Zu Antivir:

Pruefe auf ‚Optionen --> Konfigurationsmenue‘. Waehle dann ‚Unerwuenschte Programme‘ aus. Bis auf den mittleren Haken sollten alle aktiviert sein. Dann ist auch die Erkennung groesser. :smile:

Zu Norton kann (und will ich) nichts sagen. :smile: Meine
Erfahrungen waren nie sehr gut. Den freien Virenscanner
Antivir finde ich ganz gut

Naja…alle haben ihre Macken…und Antivir (hab ich auch)
hat die 2 sachen erst gar nicht gefunden.

Mal schaun ob ich’s schaffe das zeug weg zu bekommen.

Bianca

Hallo Danny,

shame on me. :wink:

War mir gar nicht bekannt. Man sollte natuerlich bei solchen Themen immer vorher die FAQ’s durchforsten.

Ciao

Wolfgang

[…]

Adaware… [und] …Spybot-Search & Rescue
http://www.safer-networking.org/

Und zur Ergänzung sollte man noch auf FAQ:131
hinweisen.

Hier einmal eine Liste von Programmen mit Spyware:
http://virgolamobile.50megs.com/cgi-bin/framed/2772/…

[…]

Gruss und SCNR

CU DannyFox64

 

Hallo Wolfgang,

grundsätzlich hast du Recht:wink:

Meine Nicht-Unterscheidung war aber durchaus bewusst so gewählt. Ich kenne die „Datenschutzpolicies“ von Operas Adware Komponenten nicht und du das mag tatsächlich so sein, dass Opera keine DAten sammelt.
Jedoch ist der Weg äußerst schmal zur Spyware. Wobei man da natürlich erst die Begriffe näher definierten müssten.
Wir leben im Zeitalter des E-Marketings „Kontext und User sensitiv“, soll heissen, E-Markting wie es überall proklamiert wird funktioniert nur mit ausreichend Daten. Das hat schon Doublecklick 2001!? probiert personenbezogene Profile (durch Unternehmensübernahme eines "Adress-Vermarkters) mit seinen DAten aus den Bannereinblendungen zusammenzubringen. Sowas geht so easy und schnell.

Da auf Hersteller vetrauen die behaupten sie blenden „nur“ Werbung ein ist reine Gutgläubigkeit. Mit nur ein paar wenigen Kniffen wird das ganze ausgehebelt, ohne dass man davon was mitbekommt. Wie schon beschrieben funktioniert das ganze sogar ohne irgendwelche installierten Komponenten auf dem eigenen PC. In Deutschland hat man glücklicherweise ein „relativ“ striktes (im Vgl. zu den USA) Bundesdatenschutzgesetz… Ansonsten ist ganz klar. Jedes Marketingunternehmen wird soweit das nur irgendwie möglich ist ein möglichst umfangreiches personenbezogenes Profil über dich erstellen (wollen) und leider geht das sehr sehr einfach. Deswegen sind AD-Einbldungen von (nicht deutschen) AD-Vermarktungsunternehmen ein äußerst hohes Gefahrenpotenzial und jede AD-Warekomponenten ist auch mit einen Bein bereits eine Spyware.

Spyware im Sinne von Keylogging ist nochmal eine Dimension „härter“ und greift gänzlich in die Privatsphare des Users ein. Ich würde behaupten (das mag jetzt komplett falsch sein:wink: dass damit auch einige Paragraphen im BGB verletzt werden…

Wobei du natürlich Recht hast, dass man die Begriffe etwas differenzierter betrachten sollte…

Viele Grüße
Thomas

1 „Gefällt mir“

Hallo Thomas,

Hallo Wolfgang,

grundsätzlich hast du Recht:wink:

Da hab ich ja noch mal Glueck gehabt. :smile:

Meine Nicht-Unterscheidung war aber durchaus bewusst so
gewählt. Ich kenne die „Datenschutzpolicies“ von Operas Adware
Komponenten nicht und du das mag tatsächlich so sein, dass
Opera keine DAten sammelt.

Das du Opera als Beispiel genommen hast fand ich nicht so passend. Da gibt es eindeutige Beispiele, wie z.B. den ‚echten‘ Kazaa Client. Da koennen auch die beiden Dateien hergekommen sein (Cydoor). Da ich Opera (In der Kaufversion) benutze muss ich das mal so stehenlassen. Ich hab zwar einzelne Seiten gefunden, wo jemand Opera unterstellt Spyware zu benutzen. Doch nachweisbar ist dies nicht. Tatsache ist, dass die Daten von dem AD-Modul in Plaintext uebertragen werden.

Jedoch ist der Weg äußerst schmal zur Spyware. Wobei man da
natürlich erst die Begriffe näher definierten müssten.

Adware sollte nur Daten zeigen. Datenverkehr nur zum Nutzer.

Wir leben im Zeitalter des E-Marketings „Kontext und User
sensitiv“, soll heissen, E-Markting wie es überall proklamiert
wird funktioniert nur mit ausreichend Daten. Das hat schon
Doublecklick 2001!? probiert personenbezogene Profile (durch
Unternehmensübernahme eines "Adress-Vermarkters) mit seinen
DAten aus den Bannereinblendungen zusammenzubringen. Sowas
geht so easy und schnell.

Klar geht sowas easy und schnell und Begehrlichkeiten werden immer geweckt wo Daten anfallen. Einige Firma realisieren aber durchaus das solch eine Sammelwut auch negative Aspekte hat (Datenspionageverdacht/Imageverlust). Siehe die Spy Firma die erst vor kurzem den Firmennamen geaendert hat. :smile:

Da auf Hersteller vetrauen die behaupten sie blenden „nur“
Werbung ein ist reine Gutgläubigkeit. Mit nur ein paar wenigen
Kniffen wird das ganze ausgehebelt, ohne dass man davon was
mitbekommt. Wie schon beschrieben funktioniert das ganze sogar
ohne irgendwelche installierten Komponenten auf dem eigenen
PC.

Das ist ein generelles Problem. Bei jedem Programm, welches du nicht im Quellcode vorliegen hast (und natuerlich auch Zeile fuer Zeile geprueft und selbst compiliert hast), kannst du dir nicht sicher sein was es wirklich tut. Aktuelles Beispiel: Fast alle Spiele wollen nach dem Installieren und verneinen der Online Registrierung ins Internet. :frowning:)

In Deutschland hat man glücklicherweise ein „relativ“

striktes (im Vgl. zu den USA) Bundesdatenschutzgesetz…

Ja klar, deshalb weiss ja auch jeder Windows XP Benutzer in Deutschland genau welche Daten denn nun zu Microsoft uebertragen werden **Vorsicht Sarkasmus**

Ansonsten ist ganz klar. Jedes Marketingunternehmen wird
soweit das nur irgendwie möglich ist ein möglichst
umfangreiches personenbezogenes Profil über dich erstellen
(wollen) und leider geht das sehr sehr einfach. Deswegen sind
AD-Einbldungen von (nicht deutschen)
AD-Vermarktungsunternehmen ein äußerst hohes Gefahrenpotenzial
und jede AD-Warekomponenten ist auch mit einen Bein bereits
eine Spyware.

Wieso schliesst du da deutsche Firmen aus?

Spyware im Sinne von Keylogging ist nochmal eine Dimension
„härter“ und greift gänzlich in die Privatsphare des Users
ein. Ich würde behaupten (das mag jetzt komplett falsch
sein:wink: dass damit auch einige Paragraphen im BGB verletzt
werden…

Klar, der Staatsanwalt freut sich wenn du jemanden auf den Hollaendischen Antillen vor ein deutsches Gericht zerren willst. :wink: (Siehe Dialer Problematik)

Wobei du natürlich Recht hast, dass man die Begriffe etwas
differenzierter betrachten sollte…

Danke… :smile:

Ciao

Wolfgang

Viele Grüße
Thomas

1 „Gefällt mir“